Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
14 septembre 2026 FUITE NEW REVENDIQUÉ 4 min de lecture

Grand Delta Habitat : une fuite de données est revendiquée

Un acteur utilisant le pseudonyme « fdp » affirme vendre une base attribuée à Grand Delta Habitat, bailleur social du sud-est de la France. Selon cette revendication, les enregistrements relieraient des occupants et leurs coordonnées à des logements, des commandes de travaux et leur suivi. Grand Delta Habitat n'a pas confirmé publiquement l'incident à l'heure où nous écrivons.

Une revendication publiée le 13 septembre

La publication repérée le 13 septembre sur un forum cybercriminel ne décrit pas une attaque confirmée, mais une vente de données attribuées à Grand Delta Habitat. Les trois sources spécialisées consultées s'accordent sur ce statut : l'auteur de l'annonce affirme détenir la base, tandis que l'origine de celle-ci et son authenticité restent à établir publiquement.

Le chiffre le plus visible est celui de 188 014. Il correspondrait à des commandes ou à des interventions, et non à autant de locataires. Une même personne peut avoir plusieurs demandes et un même logement plusieurs passages d'entreprise. La revendication avance environ 36 179 personnes distinctes, mais ce nombre vient lui aussi de l'annonce et non d'un décompte indépendant.

Les données couvriraient la période du 15 mai 2018 au 7 septembre 2026. Si cette borne récente était exacte, le lot ne serait donc pas seulement un fonds d'archives. Cela ne prouve cependant ni une intrusion récente, ni le système d'où les informations auraient été extraites.

Des coordonnées liées à un logement et à une intervention

La particularité de cette fuite revendiquée est le rapprochement annoncé entre des coordonnées et le contexte matériel d'un logement. Les sources décrivent des noms, adresses postales, numéros de téléphone, adresses e-mail et personnes de contact. Elles évoquent aussi l'adresse du logement, un secteur, une référence de commande et le statut de son traitement.

L'annonce cite encore la description d'une demande, des prestations réalisées ou prévues, des montants TTC, un fournisseur et un historique interne nommé events_history. Cet historique contiendrait, selon les publications, des dates, changements de statut, rôles d'émetteurs et commentaires associés aux dossiers. Ce sont des éléments allégués : aucun échantillon exploitable ni vérification publique de leur contenu n'a été établi par les sources lues.

En clair, il ne s'agirait pas d'un simple fichier de contacts. Si les données sont authentiques, elles pourraient permettre d'associer une personne, son adresse et une intervention précise, par exemple une réparation, un chantier ou une demande en cours.

Le risque concret : le faux technicien qui connaît déjà le dossier

Cette association de données peut rendre un contact frauduleux beaucoup plus crédible. Un escroc qui connaît le nom, l'adresse, le numéro de téléphone et l'existence d'une intervention peut se présenter comme le bailleur ou comme l'entreprise attendue. Il peut annoncer un passage, demander un complément d'information ou tenter d'obtenir un rendez-vous à domicile.

Le danger ne vient pas seulement d'un courriel générique. Une personne appelée au sujet d'une panne ou d'un travail qu'elle a réellement signalé peut avoir l'impression de parler à un interlocuteur légitime. Les fournisseurs et prestataires cités dans les dossiers pourraient également être visés par de faux messages faisant référence à une commande réelle.

Cette conséquence est une analyse de risque tirée de la nature des données annoncées, pas la preuve qu'une campagne de fraude est déjà en cours. Aucune des sources consultées ne signale, à ce stade, de faux techniciens identifiés ni d'arnaques reliées publiquement à cette revendication.

Comment vérifier un intervenant sans divulguer davantage d'informations

Ne donnez pas d'informations supplémentaires à une personne qui vous appelle au sujet d'un logement, même si elle connaît déjà votre adresse ou le motif d'une intervention. Ces détails peuvent désormais être copiés ou recoupés. Demandez le nom de l'entreprise, le motif exact et une référence, puis interrompez l'échange si nécessaire.

Le bon réflexe est de rappeler vous-même Grand Delta Habitat ou l'entreprise concernée à partir d'un numéro trouvé dans vos documents, sur votre espace habituel ou sur son site officiel. Ne rappelez pas le numéro donné pendant l'appel, et ne cliquez pas sur un lien reçu par SMS ou par courriel pour « confirmer » un rendez-vous.

Pour une visite à domicile, demandez une confirmation par votre canal habituel avant d'ouvrir ou de laisser entrer quelqu'un. Un vrai intervenant peut être vérifié. Une personne qui vous presse de payer, de donner un code ou de changer le lieu de rendez-vous doit être considérée comme suspecte.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier l'authenticité de la base, son origine, la méthode d'accès, ni la date réelle d'une éventuelle extraction. Grand Delta Habitat n'avait pas, au moment de la consultation des sources, confirmé publiquement cette revendication. Nous ne pouvons donc pas affirmer qu'il y a eu intrusion dans ses systèmes.

Les volumes annoncés, dont 188 014 commandes, environ 36 179 personnes, 24 914 adresses e-mail, 43 583 numéros de téléphone, 366 agents et 61 secteurs, proviennent de l'acteur qui vend les données. Nous ne pouvons pas confirmer que chaque donnée annoncée figure réellement dans les fichiers, ni déterminer le nombre de locataires effectivement concernés.

Le déroulé

  • 15 mai 2018 au 7 septembre 2026 · Période que l'auteur de la revendication attribue aux données proposées à la vente.
  • 13 septembre 2026 · Publication d'une revendication de vente sur un forum cybercriminel, selon FrenchBreaches.
  • 14 septembre 2026 · Les sources spécialisées consultées décrivent toujours une revendication non confirmée publiquement par Grand Delta Habitat.

Ce qu'il faut faire

  • Vérifiez vous-même tout rendez-vous. Rappelez le bailleur ou le prestataire par un numéro trouvé indépendamment, jamais celui communiqué pendant un appel ou dans un message.
  • Ne donnez aucun code ni paiement à un appelant. Connaître votre adresse ou une intervention en cours ne prouve pas l'identité de l'interlocuteur.
  • Gardez une trace d'un contact suspect. Notez le numéro, l'heure et la demande, puis signalez-la au bailleur par votre canal habituel.

Sources : Cyberattaque.org ↗ · Fuites Infos ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.